22. april 2005 - 21:34Der er
14 kommentarer og 1 løsning
Hvordan laves et autologin?
jeg vil gerne have et autologin til mit login-system. Kan det lade sig gøre at lave det uden at sende brugernavn og adgangskode i cookies? Hvis ja, hvordan?
Jeg ville nok lave det ved at gemme brugerid og en md5 hash af adgangskode i en cookie. Så eksponerer du ikke brugerens rigtige adgangskoden i cookien hvor andre nysgerrige vil kunne læse den.
Men du er nødt til at bruge cookies, hvis det er din bekymring - hvordan skulle du ellers kunne genkende ham?
Synes godt om
Slettet bruger
22. april 2005 - 21:50#2
Teoretisk set, hvis det kun er til brug for dig selv som admin, er det også muligt at gøre med IP. dvs checke om IP'en matcher admin-ip'en.
Ip vil jeg kun anbefale hvis det er dig selv Der findes jo mange computerere med flere brugere Men computeren har jo samme IP uanset hvilken bruger som er på den når den er på nettet..såå
bjarne003, det kan du også via ovenstående mulighed - hvis du forstår :)
Synes godt om
Slettet bruger
22. april 2005 - 21:57#6
busschou det var også det jeg skrev. IP kan kun anbefales hvis du er den eneste der skal kunne auto-logge ind. Du kan jo skrive brugerid og hashset til adgangskode i cookie'en, så vil hverken brugernavnet eller adgangskoden blive vist
Eller lave en tilfældig hash som du gemmer i en cookie og gemmer i din brugertabel. Den kan være rent tilfældig, men kollisioner må selvfølgelig ikke opstå. Så gemmer du ikke engang brugerid i databasen.
jeg har lavet det nu, så det ikke viser brugerid eller password i en cookie. Cookieværdien for mit eget login er 6aed3384cd227663e39e70ac7fab3bc1, og det er unikt for mit profil. Går ikke ud fra det kan regnes ud hvordan man logger ind ud fra det.
Jo, du har jo lige givet mig den værdi, som jeg skal sende via min cookie til din side - og jeg kan jo selv oprette en cookie med denne værdi. Okay, jeg kender ikke cookiens navn, men hvis jeg kan lave et autologin for mig selv og efterfølgende kan skifte cookie-værdien ud med ovenstående hash, så kan jeg logge ind som dig :)
barkund> Jeg har prøvet at sende setcookie() med den rigtige værdi fra et andet webhotel. Det virkede ikke:(. Kan man redigere i en cookie? Jeg spørger fordi, at der står i min php-bog, at det kun er "ophavsmanden" som kan redigere den. Jeg kan godt forstå hvad du mener, men hvordan gør man i praksis?
Altså i IE åbner du bare Midlertidige internetfiler-mappen og finder cookien her - så kan du rette løs. Og i andre browsere gør du noget tilsvarende. Cookien er som oftest bare en lille fil for hvert websted.
Du kan altid ændre din cookie til ethvert website - men du kan selvfølgelig kun selv gøre det. Jeg kan ikke ændre dine cookies. :)
Så var det heldigt at jeg ændrede lidt på id'et inden jeg postede det:D
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.